文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Cisco网络思科为电力企业建网的SAFE解决方案
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
热点TOP10
·CCNA命令总动员(上)
·Cisco 2600系列
·CCIE Study Notes
·配置Cisco路由器中的Modem
·Cisco VPN 客户端
·用于Cisco Catalyst 4503的Supervisor Engine II-PLUS-TS
·思科Catalyst交换机密码恢复妙招
·Cisco Catalyst 4506双机热备配置
·FortiOS Traffic Shaping and How it Work
·编辑Cisco系统日志MIB文件(下)

思科为电力企业建网的SAFE解决方案

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]

思科SAFE解决方案助电力客户建网腾飞

当今的电力企业领导者们都非常重视盈亏问题。为了保持竞争力,他们必须想方设法提高营业收入并降低成本。建设承载现代电力营销管理体系的网络是实现这一目标的重要手段,但是病毒、黑客等等时时威胁着电力网络的安全,因而电力企业必须寻找确保网络安全的效率最高、成本最低的方法。

思科公司提供了多种不同的可帮助电力客户提高生产效率并降低各项成本的端到端SAFE解决方案。思科SAFE蓝图可确保将安全性功能内置到电力网络的每个部分之中,可将市场领先的安全产品、成熟可靠的网络安全性惯例和统一平台管理与电力客户现有的网络基础设施结合起来,进而为电力客户提供全面的网络保护。

电力行业对网络安全的需求

众所周知,伴随改革进程的推进,中国电力行业形成了厂、网分离和电网按区域划分的全新格局。同时计算机网络技术的发展为电力的管理和调度提供了先进的服务和支持手段,为电力新业务(如电力市场应用、电力营销业务等)的开展提供了条件。从国家电力公司到下属各电力子公司正在进行着信息网络化的推进工作,基于网络的各种业务应用(如电力调度、企业信息化管理ERP、财务信息化管理等)正在逐渐开展。

网上开展电力业务具有便捷、实时的巨大优势,同时黑客的入侵、内部人员的操作失误、怀有各种目的人对信息的侵害等问题也相伴而来。为了规避潜在的计算机网络业务风险,使网络系统能够安全及高效运行,就必须保证网络安全隔离,随时检测各种安全隐患,同时还要兼顾网络的高效时时通畅。

另一方面,随着电力调度业务、电力营销业务、电力市场业务等越来越广泛地开展,电力企业网和Internet的联系也越来越紧密。与此同时,Internet的自由性和先天的不安全性会给电力企业网造成越来越严重的隐患,并且有可能对电力业务造成极大的破坏,网络安全成为一个不容忽视且必须解决的问题。所以当前必须把安全问题作为网络建设和网络优化的关键来抓,必须建立一套完整的网络安全机制。

具体说来,电力网络系统包括各电力公司的局域网、广域网、数据中心、虚拟专用网(VPN)、Internet接入、网络管理等,必须从网络的总体角度来考虑网络的安全问题。

思科专业的电力SAFE解决方案

针对电力信息网络的发展现状,思科系统网络技术有限公司制定了专业的电力SAFE网络安全解决方案。

解决方案突出网络级的安全监控和预警体系,有效地提高了电力企业对计算机信息系统自身安全漏洞和内外部攻击行为的检测、管理、监控和实时处理能力,实现合理地评估信息系统安全事件、有效地实时阻断非法和违规网络活动、准确地提供违规行为的全部审计档案的目标。从用户权限的一致性、网络周边安全、数据加密、安全的监视和政策管理五个方面全面统筹电力网络的安全体系。

思科专业的电力SAFE解决方案技术特点如下:

1、针对电力网络安全的薄弱环节全方位统筹规划。解决方案注重防止非法入侵全网路由器;保护电力数据中心及其灾备?中心的网络、服务器系统不受侵犯——数据中心与Internet间必须有防火墙隔离,并且制定科学的安全策略;制定权限管理——这是对应用系统、操作系统、数据库系统的安全保障;考虑网络上设备安装后仍然可能存在的安全漏洞,并制定相应策略。

2、在网络设备的安全管理方面,将所有网络设备上的Console口加设密码进行屏蔽,配置管理全部采用OUT-BAND带外方式,并对每个被管理的设备均设置相应的帐户和口令,只有网络管理员具有对网络设备访问配置和更改密码的权力。

3、在网管中心通过划分VLAN来规范管理网络和工作网络,从逻辑上把每个部门的资源独立成一个VLAN, 对VLAN的划分基于安全性策略或规则,使VLAN的划分更具安全性。网络管理员可根据用户需求,把某些共享资源分配到单独的VLAN中,并控制VLAN间的访问。

4、VPN和IPsec加密的使用。电力网络将通过MPLS VPN把跨骨干的广域网络变成自己的私有网络。为保障数据经VPN承载商传输后不会对数据的完整与安全构成潜在危险,在数据进入MPLS VPN网络之前首先经过IPsec加密,在离开VPN网络后又再进行IPsec解密。

5、通过网络设置控制网络的安全。在交换机、路由器、数据库和各种认证上,层层进行安全设置,从而确保整个网络的安全。

6、通过思科 PIX 专用网络防火墙控制网络边界的安全。PIX的NAT地址转换功能既对外部网络屏蔽了内部网络,又使内部网络用户可以有效地对外部网络进行访问,其ASA自适应算法杜绝了从外网发起的对于内网的访问,而对于内网发起的对外网的访问则可以不受限制。
[1] [2] [3] [4] 下一页 



上一篇:IP网限制p2p应用流量的qos策略

下一篇:Cisco IOS Cookbook 中文精简版第六章RIP

相关文章:
·不用重装XP系统就可以解决全部故障
·XP系统运行慢?小编自用7招解决
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·0X000000该内存不能为read的解决方法
·笔记本电脑无线上网解决方案大比拼
·解决电脑死机故障攻略
·电脑不启动故障诊解决办法
·校园网组建方案
·改BIOS设置,解决CMOS掉电烦恼
·男性蜜月进补调理方案
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot